Formato chiave
Due prefissi: pm_live_ produzione, pm_test_ sandbox. Body 32 caratteri base62.
pm_live_4f3a8b9c2d1e7f6a5b4c3d2e1f0a9b8cIn sviluppoPackMate arriva presto — iscriviti per l'accesso anticipatoPresto disponibile
Spec OpenAPI 3.1, 16 strumenti, webhook GDPR, limiti per piano. Il riferimento per integrare PackMate.
Dall'installazione alla prima chiamata API autenticata. Funziona per REST e MCP.
Click «Installa» nell'App Store. PackMate funziona su ogni piano, puoi iniziare in Free.
Impostazioni → API & MCP → Genera. Prefisso pm_live_ o pm_test_ per sandbox.
pm_live_4f3a8b9c2d1e...Usa curl o un client HTTP. Header X-API-Key autentica ogni richiesta.
curl https://packmate.shop/api/v1/health \
-H 'X-API-Key: pm_live_…'Per IA, la stessa chiave funziona per il server MCP. Vedi /ai per Claude / ChatGPT.
PackMate usa chiavi API con header X-API-Key. SHA-256 hashed, scoped al negozio, rotazione in un click.
Due prefissi: pm_live_ produzione, pm_test_ sandbox. Body 32 caratteri base62.
pm_live_4f3a8b9c2d1e7f6a5b4c3d2e1f0a9b8cInvia chiave in X-API-Key. Bearer in Authorization anche accettato.
X-API-Key: pm_live_…
# o
Authorization: Bearer pm_live_…Genera nuova chiave, scambia, revoca vecchia. Fino a 5 chiavi attive per negozio.
DELETE /api/v1/keys/:key_id
Response: 204 No ContentChiavi full read+write di default. Scoped keys in roadmap.
scope: read_only | label_only | fullLimiti per minuto e burst. Burst smussati da token bucket. Piani Custom negoziano.
| Piano | Req / min | Burst | Concorrente |
|---|---|---|---|
| Free | 60 | 120 | 5 |
| Basic | 120 | 240 | 10 |
| Pro | 300 | 600 | 25 |
| Business | 600 | 1200 | 50 |
| Custom | neg. | neg. | neg. |
Al limite, ottieni 429 con header Retry-After. L'header indica quanti secondi attendere.
Semantica HTTP standard con corpi di errore PackMate. Ogni errore include codice e messaggio.
| Codice | Significato | Azione |
|---|---|---|
400 | Bad request — corpo o query malformato | Verifica forma richiesta contro spec OpenAPI. |
401 | Non autorizzato — chiave API mancante o invalida | Invia header X-API-Key con chiave pm_live_ valida. |
402 | Pagamento richiesto — limite raggiunto | Upgrade o aspetta prossimo ciclo. Bulk-Reconciliation dopo upgrade. |
403 | Vietato — funzionalità fuori piano | Solo query_carrier_rates è plan-gated (Custom). |
404 | Non trovato — risorsa inesistente | Verifica ID. Ordine potrebbe non essere ancora sincronizzato. |
422 | Non processabile — validazione semantica fallita | Leggi error.message — tipicamente dimensioni mancanti. |
429 | Troppe richieste — limite raggiunto | Back-off via header Retry-After. |
500 | Errore interno — bug dalla nostra parte | Retry una volta, poi email a support@packmate.shop con request_id. |
503 | Servizio non disponibile — manutenzione o DB | Retry con backoff esponenziale. Status su status.packmate.shop. |
PackMate registra sei webhook Shopify. Quattro obbligatori GDPR, due operativi. Firmati HMAC-SHA256.
customers/redactRichiestoCliente richiede cancellazione. PackMate anonimizza in 30 giorni.
customers/data_requestRichiestoCliente richiede esportazione. PackMate compila in 30 giorni.
shop/redactRichiestoShopify lo invia circa 48 ore dopo la disinstallazione. PackMate elimina quindi tutti i dati del negozio dal proprio database.
app/uninstalledRichiestoL'app è stata disinstallata. PackMate contrassegna il negozio come disinstallato, revoca le sue chiavi API e termina l'abbonamento. I dati vengono eliminati con shop/redact.
products/updateOpzionaleProdotto cambiato — PackMate aggiorna dimensioni cached.
app/scopes_updateOpzionaleScope cambiati — PackMate richiede ri-autorizzazione.
Tutti i webhook firmati HMAC-SHA256 con il tuo app secret. Verifica X-Shopify-Hmac-SHA256.
Installa, genera chiave, esegui prima richiesta — in meno di cinque minuti.